Kā aizsargāt datoru no vīrusiem. Aizsardzība pret programmu ievainojamībām. Pretvīrusu datu bāzu atjaunināšana

Katrā Windows datorā ir jāinstalē antivīruss. Ilgu laiku tas tika uzskatīts par zelta likumu, taču šodien IT drošības eksperti apspriež drošības programmatūras efektivitāti. Kritiķi apgalvo, ka antivīrusi ne vienmēr aizsargā, un dažreiz pat otrādi - neuzmanīgas ieviešanas dēļ tie var radīt nepilnības sistēmas drošībā. Šādu risinājumu izstrādātāji iebilst pret šo viedokli ar iespaidīgu bloķētu uzbrukumu skaitu, un mārketinga nodaļas turpina viņiem nodrošināt visaptverošu aizsardzību, ko nodrošina viņu produkti.

Patiesība slēpjas kaut kur pa vidu. Antivīrusi nedarbojas nevainojami, taču tos visus nevar saukt par bezjēdzīgiem. Tie brīdina par dažādiem draudiem, taču ar tiem nepietiek, lai sistēma Windows būtu pēc iespējas aizsargāta. Jums kā lietotājam tas nozīmē sekojošo: varat vai nu izmest pretvīrusu miskastē, vai arī akli tam uzticēties. Bet tā vai citādi, tas ir tikai viens no blokiem (kaut arī liels) drošības stratēģijā. Mēs jums nodrošināsim vēl deviņus no šiem “ķieģeļiem”.

Drošības draudi: pretvīrusi

> Ko saka kritiķi Pašreizējos strīdus par vīrusu skeneriem izraisīja bijušais Firefox izstrādātājs Roberts O'Kalahans. Viņš apgalvo: antivīrusi apdraud Windows drošība un ir jānoņem. Vienīgais izņēmums ir Microsoft Windows Defender.

> Ko saka izstrādātāji Antivīrusu veidotāji, tostarp Kaspersky Lab, kā argumentu min iespaidīgus skaitļus. Tādējādi 2016. gadā šīs laboratorijas programmatūra reģistrēja un novērsa aptuveni 760 miljonus interneta uzbrukumu lietotāju datoriem.

> Ko domā CHIP Pretvīrusus nevajadzētu uzskatīt ne par relikviju, ne par panaceju. Tie ir tikai ķieģelis drošības ēkā. Mēs iesakām izmantot kompaktos antivīrusus. Bet neuztraucieties pārāk daudz: Windows Defender ir labs. Varat pat izmantot vienkāršus trešo pušu skenerus.

1 Izvēlieties pareizo antivīrusu

Mēs, tāpat kā iepriekš, esam pārliecināti, ka Windows nav iedomājams bez pretvīrusu aizsardzības. Jums tikai jāizvēlas pareizais produkts. Tens lietotājiem tas varētu būt pat iebūvētais Windows Defender. Neskatoties uz to, ka mūsu testu laikā tas neuzrādīja vislabāko atpazīstamības pakāpi, tas ir lieliski integrēts sistēmā un, pats galvenais, bez drošības problēmām. Turklāt Microsoft ir uzlabojis savu produktu atjauninājumā Radītāju atjauninājums operētājsistēmai Windows 10 un vienkāršoja tās pārvaldību.

Citu izstrādātāju pretvīrusu pakotnēm bieži ir augstāks atpazīšanas līmenis nekā Defender. Mēs iestājamies par kompaktu risinājumu. Mūsu reitinga līderis uz Šis brīdis ir Kaspersky Internet Security 2017. Tie, kas var atteikties no tādiem papildu opcijas, kā vecāku kontroles un paroļu pārvaldniekam, vajadzētu pievērst uzmanību budžetam draudzīgākai Kaspersky Lab opcijai.

2 Sekojiet atjauninājumiem

Ja mums būtu jāizvēlas tikai viens pasākums, lai nodrošinātu Windows drošību, mēs noteikti izvēlētos atjauninājumus. Šajā gadījumā, protams, mēs galvenokārt runājam par Windows atjauninājumiem, bet ne tikai. Regulāri jāatjaunina arī instalētā programmatūra, tostarp Office, Firefox un iTunes. Operētājsistēmā Windows iegūstiet sistēmas atjauninājumi salīdzinoši viegli. Gan “septiņos”, gan “desmit” ielāpi tiek instalēti automātiski, izmantojot noklusējuma iestatījumus.

Programmu gadījumā situācija kļūst sarežģītāka, jo ne visas no tām ir tik viegli atjaunināt kā Firefox un Chrome, kurām ir iebūvēta automātiskās atjaunināšanas funkcija. SUMo utilīta ( Programmatūras atjauninājums Monitor) atbalstīs šīs problēmas risināšanā un informēs par atjauninājumu pieejamību. Saistītā programma DUMo (Driver Update Monitor) veiks to pašu draiveru darbu. Abi bezmaksas palīgi gan informē tikai par jaunām versijām – tās būs jālejupielādē un jāinstalē pašam.

3 Uzstādiet ugunsmūri


Iebūvēts Windows ugunsmūris labi veic savu darbu un droši bloķē visus ienākošos pieprasījumus. Tomēr tas spēj vairāk - tā potenciālu neierobežo noklusējuma konfigurācija: viss instalētās programmas ir tiesības atvērt portus ugunsmūrī bez prasīšanas. Bezmaksas lietderība Windows ugunsmūris Vadība nodrošina citas funkcijas.

Palaidiet to un izvēlnē "Profili" iestatiet filtru uz "Vidējs filtrs". Pateicoties tam, ugunsmūris kontrolēs arī izejošo trafiku saskaņā ar noteiktu noteikumu kopumu. Jūs pats izlemjat, kādi pasākumi tiks iekļauti. Lai to izdarītu, programmas ekrāna apakšējā kreisajā stūrī noklikšķiniet uz piezīmes ikonas. Tādā veidā jūs varat apskatīt noteikumus un ar vienu klikšķi piešķirt atļauju konkrētai programmai vai bloķēt to.

4 Izmantojiet īpašu aizsardzību


Atjauninājumi, antivīruss un ugunsmūris — jūs jau esat parūpējies par šo lielisko drošības pasākumu trīsvienību. Ir laiks laba skaņa. Problēma ar Windows papildu programmām bieži ir tāda, ka tās neizmanto visus sistēmas piedāvātos drošības līdzekļus. Izmantošanas novēršanas utilīta, piemēram, EMET (Enhanced Mitigation Experience Toolkit), vēl vairāk stiprina instalēto programmatūru. Lai to izdarītu, noklikšķiniet uz "Izmantot ieteicamos iestatījumus" un ļaujiet programmai darboties automātiski.

5 Stiprināt šifrēšanu


Jūs varat ievērojami uzlabot personas datu aizsardzību, tos šifrējot. Pat ja jūsu informācija nonāks nepareizās rokās, hakeris nevarēs noņemt labu kodējumu, vismaz ne uzreiz. Profesionālajās Windows versijās jau ir BitLocker utilīta, ko var konfigurēt, izmantojot vadības paneli.

VeraCrypt būs alternatīva visiem lietotājiem. Šī atvērtā pirmkoda programma ir neoficiāla TrueCrypt pēctece, kas tika pārtraukta pirms pāris gadiem. Ja mēs runājam tikai par personas informācijas aizsardzību, varat izveidot šifrētu konteineru, izmantojot vienumu “Izveidot apjomu”. Atlasiet opciju “Izveidot šifrētu failu konteineru” un izpildiet vedņa norādījumus. Gatavajam datu seifam var piekļūt, izmantojot Windows Explorer, tāpat kā parastam diskam.

6 Aizsargājiet lietotāju kontus


Daudzas ievainojamības paliek hakeri neizmantotas tikai tāpēc, ka darbs ar datoru tiek veikts, izmantojot standarta kontu ar ierobežotām tiesībām. Tāpēc ikdienas darbu veikšanai jums vajadzētu arī izveidot šādu kontu. Operētājsistēmā Windows 7 tas tiek darīts, izmantojot vadības paneli un vienumu “Lietotāju kontu pievienošana un noņemšana”. “Desmitniekā” noklikšķiniet uz “Iestatījumi” un “Konti” un pēc tam atlasiet “Ģimene un citi cilvēki”.

7 Aktivizējiet VPN ārpus mājas


Mājās iekšā bezvadu tīkls Jūsu drošības līmenis ir augsts, jo jūs kontrolējat, kam ir piekļuve vietējam tīklam, un esat atbildīgs par šifrēšanu un piekļuves kodiem. Viss ir savādāk, piemēram, karsto punktu gadījumā
viesnīcās. Šeit Wi-Fi tiek izplatīts starp ārējiem lietotājiem un drošībai piekļuve tīklam jūs nevarat izdarīt nekādu ietekmi. Aizsardzībai mēs iesakām izmantot VPN (virtuālo privāto tīklu). Ja jums vienkārši nepieciešams pārlūkot vietnes, izmantojot piekļuves punktu, izmantojiet iebūvēto VPN jaunākā versija Opera pārlūks. Instalējiet pārlūkprogrammu un sadaļā "Iestatījumi" noklikšķiniet uz "Drošība". Sadaļā “VPN” atzīmējiet izvēles rūtiņu “Iespējot VPN”.

8 Pārtrauciet neizmantotos bezvadu savienojumus


Pat detaļas var izšķirt situācijas iznākumu. Ja neizmantojat tādus savienojumus kā Wi-Fi un Bluetooth, vienkārši izslēdziet tos, lai novērstu iespējamās nepilnības. Operētājsistēmā Windows 10 vienkāršākais veids, kā to izdarīt, ir izmantot darbību centru. Šim nolūkam “Seven” vadības panelī piedāvā sadaļu “Tīkla savienojumi”.

9 Pārvaldīt paroles


Katra parole ir jāizmanto tikai vienu reizi, un tai jāsatur speciālās rakstzīmes, cipari, lielie un mazie burti. Un arī jābūt pēc iespējas ilgākam – vēlams desmit vai vairāk rakstzīmju. Paroles drošības princips šodien ir sasniedzis savas robežas, jo lietotājiem ir pārāk daudz jāatceras. Tāpēc, ja iespējams, šāda aizsardzība jāaizstāj ar citām metodēm. Piemēram, pierakstieties sistēmā Windows: ja jums ir kamera, kas atbalsta Windows Hello, izmantojiet sejas atpazīšanu, lai pierakstītos. Citiem kodiem mēs iesakām izmantot paroļu pārvaldniekus, piemēram, KeePass, kas jāaizsargā ar spēcīgu galveno paroli.

10 Nodrošiniet savu privātumu pārlūkprogrammā

Ir daudz veidu, kā aizsargāt savu privātumu tiešsaistē. Privātuma iestatījumu paplašinājums ir ideāli piemērots pārlūkprogrammai Firefox. Instalējiet to un iestatiet uz "Pilna konfidencialitāte". Pēc tam pārlūkprogramma nesniegs nekādu informāciju par jūsu uzvedību internetā.

Glābšanas riņķis: rezerves

> Dublējumkopijas ir ārkārtīgi svarīgas Dublējumkopijas atmaksājas
sevi ne tikai pēc inficēšanās ar vīrusu. Tas darbojas arī labi, ja rodas problēmas ar aparatūru. Mūsu padoms: vienu reizi izveidojiet visu Windows kopiju un pēc tam papildus un regulāri dublējiet visus svarīgos datus.

> Pilnīga operētājsistēmas Windows Windows 10 arhivēšana, kas mantota no “septītajiem” moduļa “Arhivēšana un atjaunošana”. Izmantojot to, jūs izveidosit sistēmas rezerves kopiju. Varat arī izmantot īpaši komunālie pakalpojumi, Piemēram, Patiess attēls vai Macrium Reflect.

> True Image failu aizsardzība un Macrium Reflect maksas versija var izveidot konkrētu failu un mapju kopijas. Bezmaksas alternatīva arhivēšanai svarīga informācija kļūs par Personal Backup programmu.

FOTO: ražošanas uzņēmumi; NicoElNino/Fotolia.com


Steegle.com — Google vietņu tvīta poga

Uzbrucēja nesankcionēta piekļuve datoram ir bīstama ne tikai tādēļ, ka var lasīt un/vai modificēt apstrādātus elektroniskos dokumentus, bet arī tāpēc, ka uzbrucējs var ieviest kontrolētu programmatūras grāmatzīmi, kas ļaus viņam veikt tālāk norādītās darbības. darbības:

2. Pārtvert dažādu galveno informāciju, ko izmanto elektronisko dokumentu aizsardzībai.

3. Izmantojiet uzņemto datoru kā tramplīnu, lai notvertu citus lokālajā tīklā esošos datorus.

4. Iznīciniet datorā saglabāto informāciju vai atspējojiet datoru, palaižot ļaunprātīgu programmatūru.

Datoru aizsardzība no nesankcionētas piekļuves ir viena no galvenajām informācijas drošības problēmām, tāpēc lielākajā daļā operētājsistēmu un populāro programmatūras pakotņu ir iebūvētas dažādas pretaizsardzības apakšsistēmas. Piemēram, autentifikācijas veikšana lietotājiem, piesakoties operētājsistēmās Windows saime 8. Tomēr nav šaubu, ka ar operētājsistēmu iebūvētajiem rīkiem nepietiek nopietnai aizsardzībai pret nesankcionētu piekļuvi. Diemžēl vairuma operētājsistēmu drošības apakšsistēmu ieviešana diezgan bieži izsauc kritiku regulāri atklāto ievainojamību dēļ, kas ļauj piekļūt aizsargātajiem objektiem, apejot piekļuves kontroles noteikumus. Programmatūras ražotāju izdotās atjauninājumu un ielāpu pakotnes objektīvi nedaudz atpaliek no informācijas par atklātajām ievainojamībām. Tāpēc papildus standarta drošības pasākumiem ir nepieciešams izmantot īpašus piekļuves ierobežošanas vai ierobežošanas līdzekļus.


Šos līdzekļus var iedalīt divās kategorijās:

1. Fiziskās piekļuves ierobežošanas līdzekļi.

2. Aizsardzības līdzekļi pret nesankcionētu piekļuvi tīklā.

Fiziskās piekļuves ierobežošanas līdzekļi

Visdrošākais risinājums problēmai, kas ierobežo fizisko piekļuvi datoram, ir aparatūras informācijas aizsardzība pret nesankcionētu piekļuvi, kas tiek veikta pirms ielādes. operētājsistēma. Šīs kategorijas drošības ierīces sauc par “elektroniskajām slēdzenēm”.
Teorētiski jebkurš programmatūras piekļuves kontroles rīks var tikt pakļauts uzbrucējam, lai izkropļotu šāda rīka darbības algoritmu un pēc tam piekļūtu sistēmai. Ar aparatūras drošību to ir gandrīz neiespējami izdarīt: visas darbības, lai kontrolētu lietotāja piekļuvi, veic elektroniskā slēdzene savā uzticamajā. programmatūras vide, kas nav pakļauts ārējai ietekmei.
Elektroniskās slēdzenes izmantošanas sagatavošanas posmā tā ir uzstādīta un konfigurēta. Iestatīšana ietver šādas darbības, kuras parasti veic atbildīgā persona - drošības administrators:

1. Lietotāju saraksta izveide, kuriem ir atļauta piekļuve aizsargātajam datoram. Katram lietotājam a atslēgu nesējs(atkarībā no konkrētās slēdzenes atbalstītajām saskarnēm – zibatmiņas disks, iButton elektroniskā planšetdators vai viedkarte), kas tiks izmantota lietotāja autentificēšanai ieejot. Lietotāju saraksts tiek saglabāts nepastāvīga atmiņa pils

2. Failu saraksta izveidošana, kuru integritāti kontrolē bloķēšana pirms datora operētājsistēmas ielādes. Pakļauts kontrolei svarīgi faili operētājsistēmu, piemēram:

§ sistēmu bibliotēkas Windows 8;

§ izmantoto lietojumprogrammu izpildāmie moduļi;

§ dokumentu veidnes Microsoft Word utt.

Failu integritātes uzraudzība ir to atsauces kontrolsummas aprēķins, piemēram, jaukšana saskaņā ar GOST R 34.11-94 algoritmu, aprēķināto vērtību saglabāšana slēdzenes nemainīgajā atmiņā un sekojoša faktisko kontrolsummu aprēķināšana. failus un salīdzināšanu ar atsauces failiem.
Parastā darbībā elektroniskā slēdzene saņem kontroli no aizsargātā datora BIOS pēc tā ieslēgšanas. Šajā posmā tiek veiktas visas darbības, lai kontrolētu piekļuvi datoram, proti:

1. Slēdzene pieprasa lietotājam datu nesēju ar galveno informāciju, kas nepieciešama viņa autentifikācijai. Ja atslēgas informācija nepieciešamajā formātā netiek sniegta vai ja lietotājs, kuru identificē ar sniegto informāciju, nav iekļauts aizsargātā datora lietotāju sarakstā, bloķēšana bloķē datora ielādi.

2. Ja lietotāja autentifikācija ir veiksmīga, slēdzene aprēķina kontrolējamo sarakstā esošo failu kontrolsummas un salīdzina saņemtās kontrolsummas ar atsauces. Ja ir bojāta vismaz viena faila integritāte no saraksta, datora sāknēšana tiks bloķēta. Lai varētu strādāt tālāk šo datoru nepieciešams, lai problēmu atrisinātu administrators, kuram jānoskaidro kontrolētā faila izmaiņu iemesls un, atkarībā no situācijas, jāveic kāda no šīm darbībām, lai turpmāk varētu strādāt ar aizsargāto datoru:

§ atjaunot sākotnējo failu;

§ noņemt failu no kontrolēto failu saraksta.

3. Ja visas pārbaudes ir veiksmīgas, slēdzene atgriež kontroli pār datoru, lai ielādētu standarta operētājsistēmu.


Tā kā iepriekš minētās darbības tiek veiktas pirms datora operētājsistēmas ielādes, bloķēšana parasti ielādē savu operētājsistēmu (kas atrodas tās nemainīgajā atmiņā — parasti MS-DOS vai līdzīgā, mazāk resursietilpīgā operētājsistēmā), kas veic lietotāja autentifikāciju un failu integritātes pārbaudes. . Tas ir loģiski arī no drošības viedokļa – pašas slēdzenes operētājsistēma nav pakļauta nekādai ārējai ietekmei, kas neļauj uzbrucējam ietekmēt iepriekš aprakstītos kontroles procesus.
Informācija par lietotāju pieteikšanos datorā, kā arī par nesankcionētas piekļuves mēģinājumiem tiek glabāta žurnālā, kas atrodas slēdzenes nemainīgajā atmiņā. Žurnālu var apskatīt administrators.

Izmantojot elektroniskās slēdzenes, rodas vairākas problēmas, jo īpaši:

1. BIOS dažiem mūsdienu datori var konfigurēt tā, lai sāknēšanas laikā vadība netiktu pārsūtīta uz slēdzenes BIOS. Lai novērstu šādus iestatījumus, slēdzenei ir jāspēj bloķēt datora sāknēšanu (piemēram, aizverot Reset kontaktus), ja slēdzene noteiktā laika periodā pēc strāvas ieslēgšanas nesaņem vadību.

2. Uzbrucējs var vienkārši izvilkt slēdzeni no datora. Tomēr ir vairāki pretpasākumi:

§ Dažādi organizatoriski un tehniski pasākumi: datora korpusa aizzīmogošana, lietotāju fiziskas piekļuves nodrošināšana datora sistēmas blokam u.c.

§ Ir elektroniskas slēdzenes, kas var aizslēgt korpusu sistēmas bloks datoru no iekšpuses ar speciālu slēdzeni pēc administratora pavēles - šajā gadījumā slēdzeni nevar noņemt bez būtiskiem datora bojājumiem.

§ Diezgan bieži elektroniskās slēdzenes ir strukturāli apvienotas ar aparatūras šifrētāju. Šajā gadījumā ieteicamais drošības līdzeklis ir izmantot slēdzeni kopā ar programmatūra caurspīdīga (automātiska) šifrēšana loģiskie diskdziņi dators. Šajā gadījumā šifrēšanas atslēgas var iegūt no atslēgām, ko izmanto, lai autentificētu lietotājus elektroniskajā slēdzenē, vai atsevišķām atslēgām, bet saglabātas tajā pašā datu nesējā, kur lietotāja atslēgas, lai pieteiktos datorā. Šāds visaptverošs aizsardzības rīks neprasīs lietotājam veikt nekādas papildu darbības, bet arī neļaus uzbrucējam piekļūt informācijai pat tad, ja elektroniskās slēdzenes aparatūra ir noņemta.

Aizsardzības līdzekļi pret nesankcionētu piekļuvi tīklā

Lielākā daļa efektīvas metodes aizsardzība pret nesankcionētu piekļuvi datortīklos ir virtuālie privātie tīkli (VPN - Virtual Private Network) un ugunsmūri. Apskatīsim tos sīkāk.

Virtuālie privātie tīkli

Virtuālie privātie tīkli automātiski aizsargā dažādos tīklos pārsūtīto ziņojumu integritāti un konfidencialitāti kopīgs lietojums galvenokārt ar interneta starpniecību. Faktiski VPN ir tīklu kolekcija ar VPN aģentiem, kas instalēti ārējā perimetrā. VPN aģents ir programma (vai programmatūras un aparatūras komplekss), kas faktiski nodrošina aizsardzību pārraidītā informācija veicot tālāk aprakstītās darbības.
Pirms jebkuras IP paketes nosūtīšanas uz tīklu VPN aģents veic šādas darbības:

1. Informācija par tās adresātu tiek iegūta no IP paketes galvenes. Saskaņā ar šo informāciju, pamatojoties uz konkrētā VPN aģenta drošības politiku, tiek atlasīti aizsardzības algoritmi (ja VPN aģents atbalsta vairākus algoritmus) un kriptogrāfiskās atslēgas, ar kurām tiks aizsargāta dotā pakete. Ja VPN aģenta drošības politika neparedz IP paketes nosūtīšanu konkrētam adresātam vai IP paketi ar šīm īpašībām, IP paketes nosūtīšana tiek bloķēta.

2. Izmantojot izvēlēto integritātes aizsardzības algoritmu, elektroniskā Digitālais paraksts(EDS), prefiksa imitācija vai līdzīga kontrolsumma.

3. Izmantojot izvēlēto šifrēšanas algoritmu, IP pakete tiek šifrēta.

4. Izmantojot izveidoto pakešu iekapsulēšanas algoritmu, šifrētā IP pakete tiek ievietota nosūtīšanai gatavā IP paketē, kuras galvenē sākotnējās informācijas par saņēmēju un sūtītāju vietā ir informācija par adresāta VPN aģentu un sūtītāja VPN aģents, attiecīgi. Tie. Tiek veikta tīkla adreses tulkošana.

5. Pakete tiek nosūtīta galamērķa VPN aģentam. Ja nepieciešams, tas tiek sadalīts un iegūtās paketes tiek nosūtītas pa vienai.

Saņemot IP paketi, VPN aģents veic šādas darbības:

1. Informācija par tās sūtītāju tiek iegūta no IP paketes galvenes. Ja sūtītājs nav atļauts (saskaņā ar drošības politiku) vai nav zināms (piemēram, saņemot paketi ar apzināti vai nejauši bojātu galveni), pakete netiek apstrādāta un tiek izmesta.

2. Atbilstoši drošības politikai šai pakotnei tiek izvēlēti aizsardzības algoritmi un atslēgas, ar kuru palīdzību pakotne tiks atšifrēta un pārbaudīta tās integritāte.

3. Informācijas (iekapsulētā) paketes daļa tiek izolēta un atšifrēta.

4. Pakotnes integritāte tiek uzraudzīta, pamatojoties uz izvēlēto algoritmu. Ja tiek atklāts integritātes pārkāpums, pakete tiek izmesta.

5. Paka tiek nosūtīta adresātam (līdz iekšējais tīkls) saskaņā ar informāciju, kas atrodama tās sākotnējā galvenē.

VPN aģents var atrasties tieši aizsargātajā datorā. Šajā gadījumā tas aizsargā tikai tā datora informācijas apmaiņu, kurā tas ir instalēts, bet iepriekš aprakstītie tā darbības principi paliek nemainīgi.


Pamatnoteikums VPN izveide– saziņa starp aizsargāto LAN un atvērts tīkls jāveic tikai ar VPN aģentu starpniecību. Absolūti nevajadzētu būt saziņas metodēm, kas apiet aizsargbarjeru VPN aģenta veidā. Tie. ir jānosaka aizsargāts perimetrs, ar kuru saziņu var veikt tikai ar atbilstošu aizsardzības līdzekli.
Drošības politika ir noteikumu kopums, saskaņā ar kuru starp VPN abonentiem tiek izveidoti droši sakaru kanāli. Šādus kanālus parasti sauc par tuneļiem, ar kuriem līdzība ir redzama sekojošajā:

1. Visa informācija, kas tiek pārraidīta vienā tunelī, ir aizsargāta gan no nesankcionētas skatīšanās, gan modificēšanas.

2. IP pakešu iekapsulēšana ļauj paslēpt iekšējā LAN topoloģiju: no interneta informācijas apmaiņa starp diviem aizsargātiem LAN ir redzama kā informācijas apmaiņa tikai starp to VPN aģentiem, jo ​​visas iekšējās IP adreses IP. Internetā pārsūtītās paketes šajā gadījumā neparādās. .

Tuneļu izveides noteikumi tiek veidoti atkarībā no dažādas īpašības Piemēram, IP paketes ir galvenās, veidojot lielāko daļu VPN protokols IPSec (IP drošības arhitektūra) izveido šādu ievades datu kopu, pēc kuras tiek atlasīti tunelēšanas parametri un tiek pieņemts lēmums, filtrējot konkrētu IP paketi:

1. Avota IP adrese. Tā var būt ne tikai viena IP adrese, bet arī apakštīkla adrese vai adrešu diapazons.

2. Galamērķa IP adrese. Var būt arī skaidri norādīts adrešu diapazons, izmantojot apakštīkla masku vai aizstājējzīmi.

3. Lietotāja ID (sūtītājs vai saņēmējs).

4. Transporta slāņa protokols (TCP/UDP).

5. Porta numurs, no kura vai uz kuru tika nosūtīta pakete.

Ugunsmūris
Ugunsmūris ir programmatūras vai aparatūras-programmatūras rīks, kas aizsargā vietējos tīklus un atsevišķus datorus no nesankcionētas piekļuves no ārējiem tīkliem, informācijas apmaiņas laikā filtrējot divvirzienu ziņojumu plūsmu. Faktiski ugunsmūris ir “noņemts” VPN aģents, kas nešifrē paketes un nekontrolē to integritāti, taču dažos gadījumos tam ir vairākas papildu funkcijas, no kurām visizplatītākās ir šādas:
pretvīrusu skenēšana;
pakešu pareizības uzraudzība;
savienojumu pareizības uzraudzība (piemēram, TCP sesiju izveidošana, izmantošana un pārtraukšana);
satura kontrole.

Ugunsmūri, kuriem nav iepriekš aprakstīto funkciju un kuri veic tikai pakešu filtrēšanu, sauc par pakešu filtriem.
Pēc analoģijas ar VPN aģentiem ir arī personīgie ugunsmūri, kas aizsargā tikai datoru, kurā tie ir instalēti.
Ugunsmūri atrodas arī aizsargāto tīklu perimetrā un filtrē tīkla trafiku atbilstoši konfigurētajai drošības politikai.

Visaptveroša aizsardzība

Elektronisko slēdzeni var izstrādāt, pamatojoties uz aparatūras kodētāju. Šajā gadījumā jūs saņemat vienu ierīci, kas veic šifrēšanas, nejaušu skaitļu ģenerēšanas un aizsardzības pret nesankcionētu piekļuvi funkcijas. Šāds šifrētājs var būt visa datora drošības centrs, uz tā pamata var izveidot pilnībā funkcionējošu kriptogrāfijas datu aizsardzības sistēmu, nodrošinot, piemēram, šādas iespējas:

1. Aizsargājiet savu datoru no fiziskas piekļuves.

2. Datora aizsardzība pret nesankcionētu piekļuvi, izmantojot tīklu, un VPN organizēšana.

3. Failu šifrēšana pēc pieprasījuma.

4. Automātiska datoru loģisko disku šifrēšana.

5. Aprēķiniet/pārbaudiet ciparparakstu.

6. Ziņojumu aizsardzība E-pasts.

Laikmetā informācijas tehnoloģijas Ir steidzams jautājums par to, kā aizsargāt datus datorā. Paroles un pieteikšanās no sociālajiem tīkliem, banku kontu pārvaldības sistēmām, kontu dati, privāti fotoattēli un citi faili - tas viss var interesēt uzbrucējus.
Hakeru mērķis ir ne tikai valsts aģentūras, bankas vai populāras vietnes. Hakerus var interesēt arī parasto lietotāju personiskā informācija. Noziedznieki krāpnieciskos nolūkos izmanto nozagtos kontus Odnoklassniki vai Facebook, nozagtās fotogrāfijas kļūst par šantāžas priekšmetu, un maksājumu sistēmas datu iegūšana uzbrucējiem dod iespēju atstāt to īpašniekus bez santīma kontā.
Lai nekļūtu par hakeru upuri, jums jāpievērš uzmanība personas datu glabāšanas drošībai. Kā jūs varat aizsargāt Personīgā informācija datorā, šis raksts jums pateiks.

1. metode: spēcīgas paroles

Vienkāršākais veids, kā aizsargāt datus datorā, ir izmantot spēcīgas paroles. Lielākā daļa lietotāju zina, ka drošības eksperti neiesaka kā atslēgu izmantot vienkāršas ciparu un burtu kombinācijas (qwerty, 12345, 00000). Bet “viedo” uzlaušanas programmu parādīšanās ir novedusi pie tā, ka sarežģītākas paroles var aprēķināt ar brutālu spēku. Ja uzbrucējs potenciālo upuri pazīst personīgi, viegli atrodama arī netipiska, bet vienkārša atslēga (dzimšanas datums, adrese, mājdzīvnieka vārds).
Lai saglabātu kontus sociālajos tīklos un citos resursos, kā arī lietotāja kontā datorā, ieteicams izmantot sarežģītas kombinācijas, kas sastāv no lieliem un maziem latīņu burtiem, cipariem un pakalpojumu simboliem. Vēlams, lai parole būtu viegli iegaumējama, taču tai nebūtu nekādas acīmredzamas nozīmes. Piemēram, vietnes 22DecmebeR1991 atslēgu atzīst par uzticamu, taču tajā ir norādīts dzimšanas datums, un tāpēc to var viegli uzlauzt.



2. metode: datu šifrēšana

Lai aizsargātu personisko informāciju datorā gadījumā, ja uzbrucējs mēģina tai piekļūt, ieteicams izmantot datu šifrēšanu. Uzņēmuma Windows versijām un profesionālajām versijām ir pievienots BitLocker. Sistēmas mehānisms ļauj šifrēt informāciju vienā vai vairākos nodalījumos cietais disks. Piekļuve failiem kļūst iespējama tikai tad, ja tiek izmantota īpaša atslēga.
Ja jums ir nepieciešams nodrošināt atsevišķi faili un mapes, lielākā daļa vienkāršā veidā Personas datu aizsardzība datorā nozīmē šifrētu arhīvu izmantošanu. Pārvietojot dokumentus, fotogrāfijas vai citus datus uz ar paroli aizsargāts arhīvs, uzbrucējs nevarēs tos atvērt pat pēc pilnīgas piekļuves datoram. Lai atvērtu ZIP vai RAR saturu, ir jāievada piekļuves kods. Lielākā daļa mūsdienu arhivētāju ir aprīkoti ar līdzīgu funkcionalitāti.
Ir arī liels daudzums bezmaksas programmatūras, kas ļauj šifrēt datus. Starp šādām programmām ir Free Hide Folder, Folder Lock, TrueCrypt un citas.



3. metode: izmantojiet pretvīrusu programmu

Lai piekļūtu kāda cita datoram, hakeri izmanto palīgierīces programmatūra, instalēta cietušā datorā. Trojas vīrusi pārtver no tastatūras ievadīto informāciju, aizstāj vietnes ar krāpnieku izveidotām kopijām un nosūta personas datus. Lai aizsargātu personas datus, ieteicams instalēt jaunāko pretvīrusu programmatūras versiju un uzraudzīt tās atjauninājumus. Ir arī ieteicams ierobežot piekļuvi diskdziņiem, aizliedzot no tiem lasīt informāciju tīklā.



4. metode: iestatiet paroli BIOS un/vai cietajā diskā

Pamata OS paroles aizsardzība neļauj ātri uzlauzt sistēmu, taču ir neaizsargāta, ja dators uz ilgu laiku nonāk noziedznieka rokās. Pārinstalējot Windows, varat piekļūt nešifrētiem failiem. Iestatot paroli BIOS (UEFI)*, kas jāievada, ieslēdzot datoru, nav iespējams palaist datoru no iebūvētā vai ārējā datu nesēja.
*BIOS (Basic Input/Output System) jeb UEFI (Unified Extensible Firmware Interface) ir datora sistēmas programmatūras daļa, kas ir atbildīga par sistēmas aparatūras komponentu darbības organizēšanu un tās ielādes kontroli. BIOS/UEFI iestatīšanas izvēlne tiek ievadīta datora sāknēšanas agrīnā stadijā (pirmajās sekundēs pēc ieslēgšanas), nospiežot pogu Del, F1 vai F2 (skatiet datora vai klēpjdatora norādījumus). U dažādi modeļi Datoros iestatījumu apakšvienību nosaukumi var atšķirties, taču parasti nepieciešamās opcijas atrodas sadaļā, kuras nosaukumā ir vārds Drošība.
Vēl lielāku personiskās informācijas aizsardzības pakāpi nodrošina cietā diska aizsardzība ar paroli. Iestatot diskdziņa piekļuves kodu, izmantojot BIOS/UEFI, lietotājs to padara nederīgu uzbrucēja rokās. Pat pēc cietā diska izņemšanas no datora korpusa un pievienošanas citai ierīcei jūs nevarat piekļūt datiem. Mēģinājums atbloķēt disku ar “galveno atslēgu” novedīs pie datu iznīcināšanas.



5. metode: HTTPS protokola izmantošana

HTTPS drošā datu pārsūtīšanas protokola izmantošana novērš risku pārtvert informāciju, kas tiek nosūtīta uz serveri šifrētā veidā. Šis standarts nav atsevišķa tehnoloģija, bet ir standarta HTTP papildinājums. Izmantojot to, datu šifrēšana tiek veikta, izmantojot SSL protokolu.
Diemžēl, lai lietas turpinātu darboties šī metode Datu aizsardzība prasa, lai serveris būtu aprīkots, lai atbalstītu šo tehnoloģiju. Vienpusēji to izmantot nav iespējams.
Ja serveris atbalsta HTTPS, tad, kad klients pieslēdzas, sistēma tam piešķir unikālu sertifikātu un visi pārsūtītie dati tiek šifrēti ar 40, 56, 128 vai 256 bitu atslēgu. Tādējādi atšifrēšana tiek veikta tikai gala ierīcēs, un kāda cita signāla pārtveršana uzbrucējam neko nedos.
Ja pakalpojums ietver darbu ar konfidenciālu informāciju vai finanšu darījumu veikšanu, ieteicams uzmanīties no resursiem, kas neatbalsta HTTPS.
Tiešsaistes veikalu, banku un maksājumu sistēmu (Yandex.Money, Webmoney) vietnes pēc noklusējuma izmanto HTTPS protokolu. Facebook, Google, Twitter, VKontakte pakalpojumi nodrošina iespēju to iespējot jūsu konta iestatījumos. Ar to darbojas arī citas vietnes.


6. metode. Aizsargājiet savus bezvadu tīklus

Ja datora drošības iestatījumi neierobežo piekļuvi tam tīklā, neaizsargāts Wi-Fi tīkls ļauj uzbrucējam piekļūt diskdziņu saturam. Lai no tā izvairītos, ieteicams maršrutētājā iestatīt datu šifrēšanas metodi uz WPA/WPA2 un iestatīt sarežģīta parole(Skatīt 1. metodi).
Lai novērstu uzlaušanas risku Wi-Fi tīkli Varat atspējot savienojuma nosaukuma (SSID) pārraidi. Šajā gadījumā tikai lietotāji, kuri zina tīkla nosaukumu, varēs izveidot savienojumu ar maršrutētāju.

7. metode. Vecāku kontroles sistēmas

Ja datoru lieto bērni, ievērojami palielinās risks inficēties ar ļaunprātīgu programmatūru. Lai aizsargātu personiskos datus savā datorā, varat izveidot kontu ar ierobežotām piekļuves tiesībām savam bērnam. Sistēmā Windows (7 un jaunāka versija) ir iebūvēti rīki vecāku kontrole. Ar viņu palīdzību jūs varat ierobežot laiku, ko bērns pavada pie datora, liegt piekļuvi noteiktām programmām un bloķēt iespēju instalēt trešās puses programmatūru.
Ir arī trešās puses programmatūra, kurai ir līdzīga (vai plašāka) funkcionalitāte. Internetā var atrast gan maksas, gan brīvie līdzekļi vecāku kontrole. Turklāt daži pakalpojumu sniedzēji atbalsta šo funkciju. Šajā gadījumā iekšā personīgais konts Telekomunikāciju operatora vietnē varat iestatīt ierobežojumus noteiktu resursu apmeklēšanai.



Kā visuzticamāk aizsargāt informāciju savā datorā

Katra no iepriekš minētajām metodēm personas datu aizsardzībai datorā ir uzticama vienā situācijā, taču tai ir arī ievainojamības. Lai sasniegtu augstu drošības līmeni, ieteicams apvienot metodes.
Diemžēl tā neeksistē universāla metode datu aizsardzību, kas būtu 100% efektīva. Pat banku un tiesībsargājošo iestāžu serveri ir neaizsargāti pret hakeru uzbrukumiem, par ko liecina vērienīga dokumentu noplūde no Pentagona, ASV valdībām un citām valstīm, ko publicējis Wikileaks.
Tomēr, ņemot vērā, ka parastie lietotāji reti kļūst par šāda līmeņa hakeru upuriem, ir iespējams nodrošināt personas datu drošību. Šim nolūkam ieteicams:
instalēt pretvīrusu programmas pašreizējo versiju (vēlams ar ugunsmūri un ugunsmūra funkcijām);
aizsargāt savu lietotāja kontu ar spēcīgu paroli;
neizmantojiet vienādus piekļuves kodus visiem kontiem;
aizsargāt Wi-Fi, atspējot vispārēja piekļuve uz datorā esošajiem failiem lokālajā tīklā, pirmkārt, uz sistēmas nodalījumu (ja tas nav iespējams, ierobežojiet piekļuvi, atļaujot to tikai uzticamiem tīkla dalībniekiem, kuriem tas patiešām ir nepieciešams);
neuzglabājiet atslēgas un paroles TXT, DOC, RTF un citos dokumentos pašā datorā;
Visvērtīgākie faili un mapes jāievieto ar paroli aizsargātā arhīvā vai jāšifrē.

Personisko informāciju savā datorā varat aizsargāt citos veidos. Galvenais ir atrast kompromisu starp drošības līmeni un datora lietošanas ērtumu. Radikāli pasākumi (piem. pilnīga šifrēšana dati, piekļuve datoram, izmantojot fizisko atslēgu un atļauto resursu saraksta ierobežošana), var būt nevajadzīgi mājas datorā un radīt nevajadzīgas neērtības. Prakse rāda, ka pārāk sarežģītu aizsardzības līdzekļu izmantošana noved pie tā, ka lietotāji pakāpeniski atsakās tos lietot.

Datorvīrusi daudziem lietotājiem rada daudz nepatikšanas un problēmas. Un vairumā gadījumu visos ir instalēts antivīruss. Secinājums ir tikai viens – antivīruss nenodrošina nepieciešamo aizsardzības līmeni. Šī problēma ir jāatrisina, vispusīgi uzstādot datoru un apgūstot drošības pamatus.

1. Kas jums jāzina par vīrusiem

Vīruss ir ļaunprātīga programma, ko izveidojis uzbrucējs. Pirmo vīrusu mērķis bija to radītāju pašapliecināšanās, un viņu rīcība bija kaitēt datoram. Mūsdienās lielākā daļa vīrusu ir vērsti uz nelegālu ieguvi Nauda vienā veidā vai citā.

Lai efektīvi pasargātu sevi no vīrusiem, ir jāzina, kā tie darbojas. Vīrusu galvenie uzdevumi ir iekļūt lietotāja datorā, nodrošināt to palaišanu, pasargāt sevi no atklāšanas un noņemšanas, kā arī veikt destruktīvas darbības.

2. Vīrusu veidi

Vīrusi inficē datoru dažādos veidos un atkarībā no tā tiek iedalīti dažādos veidos.

Failu vīruss

Tas inficē citas programmas un failus, pievienojot tiem savu programmas kodu. Tādējādi, palaižot inficētu programmu vai failu, tiek izpildīts ļaunprātīgs kods. Ja esat inficēts ar vīrusu sistēmas faili, tad ļaunprātīgais kods tiek palaists automātiski katru reizi, kad dators tiek palaists.

Tārps

Tārps ir pašreplicējošs vīruss. Iekļūstot lietotāja datorā, tārps vairākas reizes dublē sevi, ievietojot daudzas savas kopijas dažādas mapes ar dažādiem nosaukumiem, kas apgrūtina dzēšanu. Tārpus var arī pārkopēt lokālais tīkls publiskajās mapēs citos datoros, sūtot sevi pa e-pastu, ziņojumapmaiņas programmām un tīkla uzbrukumiem.

Dubultais vīruss

Daži vīrusi noņem vai padara slēptos failus un lietotāju mapes un aizstājiet tās ar ļaunprātīgiem failiem ar tādām pašām ikonām un nosaukumiem. Lietotājs mēģina tos atvērt un palaiž ļaunprātīgu kodu. Šādi vīrusi tagad ir atrodami zibatmiņas diskos.

Trojas zirgs

Trojas zirgi ir vīrusi, kas neinficē citus failus, bet ievieto savus failus lietotāja datorā. Bieži vien šie faili atrodas operētājsistēmas mapēs, slēpti kā sistēmas faili, tiek pievienoti startēšanai un tiek palaisti katru reizi, kad dators tiek palaists. Trojas zirgu identificēšana ir grūtāka, jo to darbības ir līdzīgas citām programmām, kas arī pievieno savus failus sistēmai un darbojas kopā ar datoru.

Viltus programma

Daži vīrusi ir maskēti kā lietotājam noderīgas programmas, kas paredzētas failu lejupielādei no interneta, video skatīšanai vietnēs, datora veiktspējas uzlabošanai un pat aizsardzībai pret vīrusiem Lietotājs pats instalē programmu, izmanto to un pat nezina tās "nedokumentētās iespējas".

Arī šādas programmas bieži mēģina iegūt naudu no lietotāja. Piemēram, viltus antivīruss vai programma kļūdu novēršanai sistēmā atklāj vairākus desmitus neesošu vīrusu vai problēmas jūsu datorā, daži no tiem piedāvā tos labot bez maksas, bet pārējie pēc iegādes. pilna versija vai sūtot SMS. Šī ir klasiska krāpniecība.

3. Vīrusu darbība

Neatkarīgi no datora inficēšanas metodes vīrusi var veikt dažādas darbības un, pamatojoties uz to, arī tiek iedalīti dažādos veidos.

Parādiet uzmācīgu reklāmu interneta pārlūkprogrammās un nomainiet adresi mājas lapa, novirzīt lietotājus uz dažādām vietnēm. Uzstādīts kā papildu programma, spraudnis vai pārlūkprogrammas panelis ar citām bezmaksas programmām vai kaut ko noderīgu no interneta aizsegā.

Spiegi un taustiņu bloķētāji

Paredzēts konfidenciālas informācijas un paroļu zagšanai. Viņi uzrauga lietotāja darbības, meklē datorā konfidenciālu informāciju, apkopo datus, kas ievadīti no tastatūras, starpliktuvē, uzņem ekrāna ekrānuzņēmumus un nosūta tos uzbrucējam. Šādu programmu mērķis ir dažādi dati. Skaitļi bankas kartesļauj nozagt līdzekļus no bankas konta. No uzlauztiem sociālo tīklu un Skype kontiem draugiem var nosūtīt ziņas ar piedāvājumu lejupielādēt failu vai apmeklēt vietni. Pasts var tikt izmantots surogātpasta sūtīšanai. Programmas licences atslēgas, konts un īpašums no tiešsaistes spēles var pārdot.

Ransomware bloķētāji

Tie bloķē operētājsistēmas darbību un parāda ziņojumu, kurā jums ir jānosūta SMS vai jāiemaksā noteikta summa uz kādu kontu. Pēc tam tas sola atbloķēt datoru. Bet vairumā gadījumu atbloķēšana nenotiek. Lai noņemtu šādu vīrusu un atjaunotu normālu datora darbību, jums ir jābūt zināmai pieredzei.

Ransomware bloķētāji var ziņot, ka jūs, iespējams, esat pārkāpis licenci Windows līgums, iepazīstina ar sevi kā tiesībsargājošām iestādēm (Iekšlietu ministrija), rāda šokējošas bildes un neķītru tekstu.

Ransomware

Visi lietotāja faili datorā – dokumenti, fotogrāfijas, video u.c. – tiek klusi šifrēti. Kad visi faili ir šifrēti, ekrānā tiek parādīts ziņojums, kurā jums ir jānosūta SMS vai jāiemaksā noteikta summa uz kādu kontu. Pēc tam tas sola atšifrēt failus. Bet vairumā gadījumu atšifrēšana nenotiek.

Šifrētus failus var atjaunot tikai no rezerves kopijas. Es iesaku vērtīgus failus (dokumentus, fotoattēlus utt.) glabāt ārējā diskdzinī.


Bottīkli

Tie izplatās uz lielu skaitu datoru un nodrošina uzbrucējam piekļuvi tiem. Vīruss neizpaužas, kamēr nesaņem īpašu komandu. Inficētos datorus (zombijus) izmanto, lai organizētu liela mēroga uzbrukumus uzņēmumu un valsts aģentūru serveriem un nosūtītu surogātpastu.

Aizmugures durvis

Nodrošiniet piekļuvi datoram. Izmantojot tos, uzbrucējs var lejupielādēt dažādas ļaunprogrammatūra. Ja nepieciešams, šīs programmas var noņemt vai aizstāt ar citām.

4. Vīrusu iespiešanās ceļi

Vīrusi var iekļūt datorā vairākos veidos – no inficēta zibatmiņas diska, CD/DVD, no interneta un vietējā datortīkls. Šajā gadījumā dažādas ievainojamības operētājsistēmā, programmās, sociālā inženierija un pikšķerēšana.

Zibatmiņas diski

Daudzi vīrusi tiek izplatīti, izmantojot zibatmiņas un ārējos diskos esošos failus. Pietiek inficētajā datorā ievietot zibatmiņas disku, un vīruss tajā uzreiz parādīsies. Tad, ievietojot zibatmiņas disku veselā datorā, vīruss tiek pārnests uz to. Pēc tam tikko inficētais dators sāk inficēt citus zibatmiņas diskus.

CD/ DVD-diski

Vīrusus var pārnēsāt, izmantojot CD/DVD. Tie var būt vai nu inficēti lietotāja faili, vai vīrusi, kas ir iekļuvuši caur disku ierakstīšanas programmu.

Internets

Internetā ir daudz inficētu failu un programmu pēc to lejupielādes un atvēršanas, dators tiek inficēts ar vīrusu. Turklāt mūsdienu tīmekļa vietnēs tiek izmantoti skripti un citas tehnoloģijas, kuru pamatā ir programmas kods, lai palielinātu interaktivitāti. Uzbrucēji izveido skriptus, kas paredzēti vīrusu izplatīšanai. Viss, kas jums jādara, ir jāiet uz vietni ar šādu skriptu, un vīruss jau ir jūsu datorā, pat ja jūs neko neesat lejupielādējis vai instalējis.

Vietējais tīkls

Ja kāds no datoriem, kas ir savienots ar lokālo tīklu ar citiem datoriem, izrādās inficēts, tad vīrusus no tā var pārsūtīt uz citiem datoriem, izmantojot publiskās mapes vai izmantojot tīkla uzbrukumus. Ja jūsu pakalpojumu sniedzējam papildus interneta pakalpojumiem ir arī vietējais tīkls, tīkla uzbrukumu intensitāte un inficēšanās iespējamība būs augsta.

Sistēmas ievainojamības

Lietotāju datoriem pastāvīgi tiek veikti tīkla uzbrukumi, kas ir iespējami gan no lokālā tīkla, gan no interneta. Tie izmanto dažādas operētājsistēmas, tīkla pakalpojumu un draiveru ievainojamības. Lietotāja datoram tiek nosūtītas īpašas tīkla paketes, kas izraisa darbības traucējumus programmatūras komponenti lai pārņemtu kontroli pār tiem. Tad tajās tiek izveidota nepilnība, caur kuru vīruss iekļūst datorā. Lai inficētos, vienkārši pievienojiet datoru lokālajam tīklam vai internetam, lietotājam nav jāveic nekādas darbības.

Programmu ievainojamības

Vīrusi var iekļūt datorā arī caur dažādām programmu ievainojamībām. Tas var būt vai nu tīkla uzbrukumi programmām, kas izmanto internetu, vai dažādi inficēti faili. Piemēram, tajā var būt iegults ļaunprātīgs kods Word fails, Excel, PDF vai jebkuru citu. Kad tiek atvērts inficēts fails, tiek konfiscēta kontrole pār programmu un vīruss tiek tālāk ievadīts sistēmā.

Sociālā inženierija

Daudzi vīrusi tiek izplatīti caur e-pastu un interneta vietnēm, pārliecinot lietotāju, ka viņš saņems kaut ko noderīgu, vērtīgu vai interesantu, ja atvērs noteiktu failu vai dosies uz noteiktu vietni. Ja lietotājs tam notic un veiks piedāvāto darbību, viņa dators tiks inficēts ar vīrusu.

Lietotājiem tiek sūtīti arī e-pasti, ziņojumi sociālajos tīklos, Skype, SMS un pat saņem zvanus ar lūgumu sniegt kādu personisku informāciju. Šādā gadījumā uzbrucējs var tēlot bankas, vietnes atbalsta dienesta darbinieku vai pat draugu vai radinieku.

Pikšķerēšana

Pikšķerēšana ir populāras vietnes adreses izkrāpšana, lai inficētu datoru ar vīrusu vai iegūtu konfidenciālu informāciju.

Lietotāji saņem ziņojumus, iespējams, tās vietnes vai sociālā tīkla administrācijas vārdā, kurā viņi faktiski ir reģistrēti, ar piedāvājumu doties uz vietni, lai atrisinātu kādu problēmu, un tiek piedāvāta saite, kas ir ļoti līdzīga vietnes oficiālajai adresei. Ja lietotājs noklikšķina uz šīs saites, viņa dators tiek inficēts ar vīrusu.

Uzbrucēji izveido arī īpašas vietnes, kas precīzi atkārto banku, pasta pakalpojumu, sociālo tīklu, tiešsaistes spēļu u.c. oficiālo vietņu autorizācijas lapas. Vietnes adrese var būt arī ļoti līdzīga. Pēc tam tas tiek nosūtīts lietotājiem e-pasts it kā vietnes vārdā, ar kaut kādu paziņojumu un saiti, lai dotos uz vietni. Noklikšķinot uz saites, lietotājs tiek novirzīts uz viltotu autorizācijas lapu, kurā tiek lūgts ievadīt savu lietotājvārdu un paroli. Pēc paroles ievadīšanas tā tiek nosūtīta uzbrucējam un konts tiek uzlauzts, un lietotājs tiek novirzīts uz īsto vietni un nepamana aizstāšanu.

Kad vīruss ir iekļuvis datorā, tas tiek pievienots startēšanai, lai tas darbotos katru reizi, kad dators tiek ieslēgts. Šeit ir norādīti galvenie vīrusu automātiskās lejupielādes veidi:

  • Uzdevumu pārvaldnieks
  • Windows reģistrs
  • Windows pakalpojumi
  • Interneta pārlūkprogrammas spraudņi un paneļi
  • Windows Explorer spraudņi
  • Inficēti sistēmas faili
  • Sāknēšanas sektors vai diska nodalījums
  • Alternatīvas NTFS straumes
  • Tīkla kaudze
  • Drukas baseins
  • Turklāt ir simtiem tā saukto autorun punktu. Viens un tas pats vīruss var izmantot vairākus no tiem vienlaikus. Tādējādi ir daudz grūtāk identificēt un noņemt ļaunprātīgu programmatūru.

    6. Vīrusu pašaizsardzība

    Gandrīz jebkurš vīruss, iekļuvis datorā un reģistrējies startēšanas laikā, dažādos veidos mēģina pasargāt sevi no atklāšanas un noņemšanas.

    Automātiska restartēšana

    Vienkāršākais veids, kā aizsargāt vīrusu, ir palaist vairākus neatkarīgus procesus, kas uzrauga viens otru. Ja viens no procesiem beidzas, atlikušais to atsāk. Tas apgrūtina vīrusa atspējošanu, lai to noņemtu.

    Dzēšanas aizsardzība

    Vīrusu procesi datora atmiņā uzrauga vīrusu failus diskā un starta punktus. Ja lietotājs vai antivīruss izdzēš vīrusa failu vai tā automātiskās palaišanas punktu, tad atmiņā esošie vīrusu procesi nekavējoties tos atjauno. Turklāt vīruss var sevi labot katru reizi, kad palaižat datoru.

    Maskēties

    Izmanto modernākus vīrusus dažādi veidi maskēšanās.

    Bieži vien vīrusu faili tiek pasargāti no atklāšanas, tos šifrējot, kas neļauj pretvīrusu programmām atklāt ļaunprātīgu kodu. Lejupielādējot, vīrusa kods tiek izvilkts no šifrēta faila un ievietots datora atmiņā.

    Polimorfie (mutējošie) vīrusi maina savu kodu katru reizi, kad tie inficē jaunu datoru, un dažreiz katru reizi, kad dators tiek restartēts. Tas neļauj antivīrusam identificēt ļaunprātīgu kodu, izmantojot jau zināmus parakstus.

    Rootkit ir īpaši komponenti, kas iekļauti mūsdienu vīrusu aizsardzības kompleksā. Tie iekļūst operētājsistēmas kodolā un tiem ir visaugstākās jaudas. Sakņu komplekti ir paredzēti, lai paslēptu vīrusu no pretvīrusu programmas. Piemēram, tie var pārtvert pretvīrusu zvanus uz disku un reģistru, noņemt vīrusu failu nosaukumus un reģistra iestatījumus no datu straumes un pārsūtīt jau notīrītus datus uz pretvīrusu.

    Arī pats vīruss var darboties kodola režīmā, kur tikai visvairāk svarīgas sastāvdaļas sistēmas, piemēram, ierīču draiveri. No turienes viņi pat var cīnīties ar pretvīrusu programmām.

    Antivīrusu neitralizācija

    Daži augsto tehnoloģiju vīrusi var veiksmīgi pretoties pretvīrusu programmām un pilnībā vai daļēji neitralizēt to algoritmus.

    Lielākā daļa bīstams vīruss tāda, kas neļauj sevi atklāt, nerada problēmas operētājsistēmā un ilgstoši dzīvo datorā, lai nozagtu konfidenciālu informāciju un lietotāju līdzekļus.

    7. Pamatmetodes aizsardzībai pret vīrusiem

    Aizsardzības pret vīrusiem un drošības apdraudējumiem metodes nolēmu sadalīt pamata - obligātās visiem un papildu - pēc lietotāja pieprasījuma. Šajā sadaļā aplūkosim galvenās aizsardzības metodes, bet nākamajā runāsim par papildu.

    Mūsdienu vīrusi ir augsto tehnoloģiju programmas ar maskēšanās un pašaizsardzības kompleksu, kuras ir grūti atklāt un neitralizēt. Tāpēc arī aizsardzībai pret tiem ir jāizmanto visaptveroši pasākumi. Šī ir pretvīrusu programma, kas aptver visu iespējamie veidi vīrusu iespiešanās un drošības principu ievērošana, strādājot pie datora. Tas viss nav tik grūti, pietiek vienreiz labi iestatīt datoru un nepārkāpt noteiktus noteikumus.

    7.1. Failu aizsardzība pret vīrusiem

    Lai pasargātu sevi no vīrusiem, kas inficē failus, pietiek ar jebkura antivīrusa instalēšanu.

    Maksas antivīrusi nodrošina augsta līmeņa aizsardzību pret citiem drošības apdraudējumiem. Ir lietderīgi tos iegādāties, ja strādājat ar vērtīgu konfidenciālu informāciju vai veicat nopietnus finanšu darījumus. Vislabākā krievvalodīgajām valstīm ir Kaspersky Internet Security. Ja jūsu dators ir vājš, varat iegādāties ātrāku un vieglāku Dr.Web Drošības telpa.

    No bezmaksas, operāciju zālei Windows sistēmas 7,8.1,10 Es iesaku Avast. Operētājsistēmai Windows XP — 360 Pilnīga drošība vai Avira. Abas programmas ir ātras, vieglas un labi piemērotas zemas klases datoriem. 360 Total Security ir dažādas papildus funkcijas – diska tīrīšana, monitorings Windows atjauninājumi, tīmekļa kameras aizsardzība un vairāk piemērota tiem, kam patīk visu saprast. Avira satur visu nepieciešamie elementi aizsardzība un ir vairāk piemērota minimālisma cienītājiem, kuri nevēlas iedziļināties iestatījumos.

    Nekad neatspējojiet pretvīrusu un neatveriet aizdomīgus failus neatkarīgi no tā, cik vēlaties. Lielākajā daļā gadījumu jūs nesaņemsiet to, ko vēlaties, un tikai kaitēsit sev.

    7.2. Aizsardzība pret viltus un inficētām programmām

    Izmantojiet tikai populāras, labi zināmas programmas. Lejupielādējiet programmas tikai no izstrādātāju vietnēm un populārām, labi zināmām vietnēm. Pārbaudiet visus lejupielādētos failus vietnē VirusTotal.com.

    Izvairieties no apšaubāmu programmu instalēšanas, jo īpaši tās, kuras VirusTotal.com uzskata par nevēlamām. Vienmēr atlasiet pielāgotu instalāciju un noņemiet atzīmi no papildu piedāvātajiem komponentiem.

    7.3. Vīrusu aizsardzība zibatmiņas diskos

    Vienkāršākais veids, kā pasargāt sevi no datora inficēšanās, ir izmantot zibatmiņas disku. Lai to izdarītu, Windows reģistrā ir jāatspējo zibatmiņas disku automātiskā palaišana. Es izveidoju īpašu failu, kas automātiski nosaka nepieciešamos parametrus reģistrā un darbojas ar visiem Windows versijas. Viss, kas jums jādara, ir palaist to un piekrist veikt izmaiņas reģistrā.

    Lai izmaiņas stātos spēkā, dators ir jārestartē. Pēc tam vīrusu automātiska palaišana no zibatmiņas diskiem nebūs iespējama. Lūdzu, ņemiet vērā, ka, ievietojot zibatmiņas diskus, automātiskās palaišanas logs netiks parādīts. Zibatmiņas diskam var piekļūt, izmantojot Windows Explorer(Mans dators).

    Varat lejupielādēt failu, lai atspējotu zibatmiņas disku automātisko palaišanu sadaļā “”.

    7.4. Vīrusu aizsardzība CD/DVD diskos

    Reģistrā var atspējot arī CD/DVD automātisko palaišanu. Bet vīrusu izplatība diskos jau ir reta parādība, un antivīrusi tos viegli bloķē. Un diska automātiskās palaišanas atspējošana radīs daudz neērtības, jo jums būs manuāli jāmeklē tajos automātiskās palaišanas programma. Tāpēc es iesaku ar to neuztraukties.

    7.5. Aizsardzība pret skriptiem pārlūkprogrammā

    Ir ļoti labs NoScript spraudnis pārlūkprogrammai Firefox. Pēc tā instalēšanas dažas vietnes var zaudēt daļu funkcionalitātes. Bet ar vienkāršu peles klikšķi pievienojiet tos atļauto sarakstam, un to funkcionalitāte tiks atjaunota.

    Bet jums nav jāpievieno viss, tikai tās vietnes, kurām pilnībā uzticaties. Tad interneta drošība būs diezgan augstā līmenī.

    Priekš Chrome pārlūks Ir līdzīgs spraudnis ar nosaukumu ScriptBlock. Tās darbības princips ir vienāds. Atļautajās vietnēs skripti netiek bloķēti, bet citās jūs būsiet drošībā.

    7.6. Pārlūkprogrammas paroles aizsardzība

    Visas pārlūkprogrammas ļauj atcerēties vietņu paroles, kad tās pirmo reizi ievadāt.

    Tas ir ērti, jo nākamreiz, kad piesakāties šajā vietnē, jums nav jāievada parole. Bet tas nav droši, jo pārlūkprogrammas paroli var nozagt.

    Pārlūkprogrammām Firefox un Chrome ir lielisks LastPass spraudnis, kas arī piedāvā saglabāt paroles, ievadot tās vietnēs, bet saglabā tās drošā krātuvē. Ievadot vietnes, viņš nepieciešamajos laukos ievieto pieteikumvārdu un paroli, kas ir ļoti ērti.

    Neievadiet savas paroles citu cilvēku datoros, jo tie var būt inficēti ar spiegprogrammatūru vai taustiņu bloķētāju.

    LastPass spraudni varat lejupielādēt sadaļā "".

    7.7. Aizsardzība pret sociālo inženieriju

    Neklikšķiniet uz apšaubāmām reklāmām internetā, īpaši uz mirgojošiem attēliem ar neticamiem solījumiem. Labākajā gadījumā jūs nokļūsiet vietnē, kur jūs krāpnieciski mēģinās pārliecināt kaut ko iegādāties, sliktākajā gadījumā jūs nokļūsit vietnē, kas ir inficēta ar vīrusu.

    Nekad nelejupielādējiet failus un neklikšķiniet uz saitēm no e-pasta ziņojumiem, ja tie nāk no nepazīstamiem adresātiem. Lai cik kārdinoša vai nekaitīga būtu šī ziņa, 99% gadījumu viņi vēlas jūs maldināt!

    Tāpat neatveriet pielikumus un neklikšķiniet uz saitēm no dīvainiem ziņojumiem, kas saņemti no kāda jums zināma cilvēka (piemēram, skatiet manu fotoattēlu vai lejupielādējiet foršu programmu). Visticamāk, tas nozīmē, ka jūsu drauga konts ir uzlauzts un tiek izmantots ļaunprātīgu ziņojumu sūtīšanai. Sazinieties ar savu draugu, pajautājiet, vai viņš jums nosūtīja šo ziņojumu, un brīdiniet par iespējamu problēmu.

    Ja ziņojums, jūsuprāt, var būt ļoti svarīgs (piemēram, no jūsu bankas), zvaniet viņiem. Nevienam neizpaudiet savas bankas, e-pasta u.c. paroles. Oficiālajiem pārstāvjiem nav tiesību par to jautāt.

    Esiet izvēlīgs sociālajos tīklos, nepievienojiet visus, kas lūdz jūs par draugu. Šie cilvēki var mēģināt iegūt jūsu personisko informāciju, sūtīt jums ziņojumus uz inficētām, krāpnieciskām vietnēm vai vienkārši bombardēt jūs ar reklāmām. Ja redzat aizdomīgas darbības, noņemiet šīs personas no sava draugu saraksta.

    IN Nesen uzbrucēji arī bieži izmanto SMS un pat zvanus maldināšanas nolūkos. Nesūtiet atbildes SMS un nezvaniet uz norādītajiem numuriem, jo ​​tas iekasēs naudu no jūsu konta. Nesekojiet saitēm SMS, tagad tās tiek izmantotas vīrusu izplatīšanai viedtālruņos. Pārbaudiet visu informāciju par oficiālos tālruņu numurus un oficiālajās vietnēs, nevis saskaņā ar jums nosūtīto kontaktinformāciju.

    Pēdējā laikā arvien biežāk tiek saņemti ziņojumi, ka ar tavu radinieku kaut kas noticis vai laimējis kādu ļoti vērtīgu balvu (auto, māja, dzīvoklis u.c.) un tev tiek prasīta nauda, ​​lai nokārtotu kādus jautājumus. Nekad neuzticieties šādiem ziņojumiem un pārbaudiet informāciju, izmantojot uzticamus kanālus. Galvenais ir saprast, ka neviens nekad nevienam neko nedod par velti. Ja jūs neko neiegādājāties vai nereģistrējāties, lai piedalītos akcijā, tā 99% ir krāpniecība.

    7.8. Aizsardzība pret pikšķerēšanu

    Lai pasargātu sevi no vietņu viltošanas, izmantojot pikšķerēšanu, nekad neklikšķiniet uz saitēm, uz kurām tiek sūtītas e-pastiem. Atvērt jauna lapa pārlūkprogrammā un no savām grāmatzīmēm dodieties uz vajadzīgo vietni vai ievadiet adresi manuāli.

    Visās mūsdienu pārlūkprogrammās ir iebūvēta pikšķerēšanas aizsardzība. Ja tiek konstatēts, ka vietne ir pikšķerēšana, piekļuve tai tiek bloķēta.

    Līdzīgi bloķēšanas logi var parādīties, ja vietnē tiek konstatēta ļaunprātīga programmatūra.

    Taču pārlūkprogrammas var atklāt tikai populārāko vietņu vai melnajā sarakstā iekļauto vietņu viltojumus.

    Visaptveroši maksas antivīrusi, piemēram, Kaspersky Internet Security un Dr.Web Security Space, visefektīvāk apkaro pikšķerēšanu. Vispopulārākajiem bezmaksas antivīrusiem ir arī aizsardzība pret pikšķerēšanu.

    7.9. Aizsardzība pret sistēmas ievainojamībām

    Lai aizsargātu pret operētājsistēmas ievainojamību, regulāri jāinstalē svarīgi atjauninājumi, jo tie galvenokārt ir drošības atjauninājumi. Dodieties uz Vadības panelis\Sistēma un drošība\Windows atjaunināšana\Pielāgot iestatījumus un pārbaudiet atjaunināšanas iestatījumus. Es iesaku iespējot atjauninājumu instalēšanu automātiskajā režīmā.

    Neskatoties uz to, ka ierēdnis Windows atbalsts XP ražošana ir pārtraukta, un dažiem vecākiem datoriem tā ir vienīgā sistēma, kas nodrošina pietiekamu veiktspēju un funkcionalitāti. Ir veids, kā pagarināt Windows XP drošības atjauninājumus līdz 2019. gada aprīlim. Šim nolūkam es izveidoju īpašu failu, kas ievada Windows reģistrs nelielas izmaiņas. Viss, kas jums jādara, ir palaist to un piekrist veikt izmaiņas reģistrā.

    Pēc tam drošības atjauninājumu instalēšana operētājsistēmā Windows XP ilgs līdz 2019. gada aprīlim.

    Šo failu varat lejupielādēt sadaļā "".

    7.10. Nevajadzīgo pakalpojumu atspējošana

    Vēl viena vispārpieņemta aizsardzības metode ir nevajadzīgas funkcionalitātes atspējošana. Ja potenciāli neaizsargātie komponenti ir atspējoti, uzbrukums tiem nav iespējams. Pirmkārt, tas attiecas uz Windows pakalpojumiem, kas darbojas katrā datorā un visbiežāk kļūst par uzbrukumu mērķiem. Daudzi no tiem nav nepieciešami normālai datora darbībai, un to atspējošana ir arī patīkams bonuss palielinātas sistēmas veiktspējas veidā.

    Cietais disks A-Data Ultimate SU650 120GB

    Lai atspējotu nevajadzīgos pakalpojumus, jums jāiet uz datora vadības konsoli. Lai to izdarītu, ar peles labo pogu noklikšķiniet uz ikonas "Mans dators" vai "Windows" (operētājsistēmā Windows 8.10) un atlasiet "Pārvaldīt...".

    Dodieties uz sadaļu Pakalpojumi.

    Tagad jums ar peles labo pogu noklikšķiniet uz pakalpojuma, kuru vēlaties atspējot, un atlasiet “Properties”.

    Pēc tam iestatiet "Startup Type: Disabled" un noklikšķiniet uz "OK".

    Tagad, ieslēdzot datoru, pakalpojums netiks startēts.

    Varat droši atspējot dažus pakalpojumus, kas nav tīkla pakalpojumi. Turklāt, ja jums nav lokālā datortīkla, varat dažus no tiem atspējot tīkla pakalpojumi. Esmu sagatavojis svarīgāko pakalpojumu aprakstu un ieteikumus to izveidošanai. Jūs varat tos lejupielādēt sadaļā "".

    7.11. Aizsardzība pret programmas ievainojamību

    Lai aizsargātu pret programmu ievainojamībām, ieteicams tās regulāri atjaunināt uz jaunām versijām. Lielākajai daļai programmu ir funkcija pārbaudīt atjauninājumus. Tiklīdz tiek atklāts programmas atjauninājums, lietotājam tiek piedāvāts to instalēt. Nepalaidiet uzmanību programmu atjaunināšanai, īpaši tām, kas darbojas ar internetu (pārlūks, Skype, torrent klients utt.).

    7.12. Aizsardzība pret tīkla uzbrukumiem

    Labākais veids, kā aizsargāties pret tīkla uzbrukumiem, ir atspējot nevajadzīgos pakalpojumus, regulāri atjaunināt operētājsistēmu un programmas, lai novērstu uzbrukumos izmantotās ievainojamības.

    Taču ir arī programmas, kas īpaši izstrādātas aizsardzībai pret tīkla uzbrukumiem, ko sauc par ugunsmūriem. Ugunsmūra darbības princips ir tāds, ka tas neļauj datorā iekļūt interneta paketēm, kas satur lietotāja nepieprasītus datus. Piemēram, ja pārlūkprogrammā ievadāt vietnes adresi, atbildē saņemsit interneta paketes, kas satur vietnes saturu, un ugunsmūris ļaus tām piekļūt. Inficētās interneta paketes nonāk datorā bez lietotāja pieprasījuma un ugunsmūris tās bloķē.

    Windows operētājsistēmām ir savs iebūvēts ugunsmūris ar nosaukumu Firewall. Ja sistēmas drošība ir pareizi konfigurēta, parasti ar to pietiek. Bet ir arī trešo pušu risinājumi, kas ir uzlaboti un uzticamāki. Ja jūsu datorā ir vērtīga konfidenciāla informācija vai jūs aktīvi strādājat ar maksājumu sistēmām, tad papildu aizsardzība laba ugunsmūra veidā nenāks par ļaunu.

    Ugunsmūris ir daļa no maksas antivīrusiem, no kuriem labākie ir Kaspersky Internet Security un Dr.Web Security Space. Ja jums ir šāds antivīruss, jūsu dators ir droši aizsargāts pret tīkla uzbrukumiem un jums nav nepieciešams atsevišķs ugunsmūris. Turklāt šāds risinājums būs labākais antivīrusa saderības ar ugunsmūri ziņā.

    No bezmaksas ugunsmūriem vispopulārākais ir Outpost Firewall Free, ko var instalēt no visaptverošās antivīrusu pakotnes Outpost Security Suite FREE un izmantot papildus jebkurai bezmaksas antivīruss. Šī risinājuma trūkums ir iespējami konflikti starp antivīrusu un ugunsmūri.

    Lielākā daļa Labākais veids Pasargājiet sevi no uzbrukumiem no interneta vai pakalpojumu sniedzēja lokālā tīkla, savienojot datoru, izmantojot maršrutētāju. Maršrutētājam ir aparatūras ugunsmūra funkcionalitāte. Tas paslēpj jūsu datoru no hakeriem un droši bloķē visas nevēlamās interneta paketes, pirms tās pat sasniedz jūsu datoru. Turklāt maršrutētājs zināmā mērā aizsargā mātesplatē no pakalpojumu sniedzēja elektrības bojājumiem, kas notiek diezgan bieži.

    Bet maršrutētājs neaizsargā pret uzbrukumiem no inficētiem datoriem, kas caur to savienoti ar mājas vai biroja lokālo tīklu, bet tikai pret tiem, kas nāk no interneta. Tāpēc programmatūras ugunsmūrim joprojām ir jādarbojas katrā datorā.

    7.13. Sistēmas dublējums

    Pat kvalitatīva datora iestatīšana un drošības principu ievērošana nedod 100% garantiju, ka kāds viltīgs vīruss datorā neiekļūs. Bet ir līdzeklis, kas droši pasargās jūs no infekcijas sekām. Šī ir radīšana.

    Iebūvēts rīks Windows atkopšana nav pietiekami efektīva. Pirmkārt, tas aizsargā tikai vissvarīgākos sistēmas failus, un vīruss var atrasties citā vietā. Otrkārt, vīrusi bieži iekļūst rezerves krātuvē un tiek atjaunoti kopā ar sistēmas atkopšanu, kas samazina visu rezerves sistēmu.

    Lai izveidotu uzticamu sistēmas kopiju, dators ir jāiestata no nulles un jāizveido pilns “C” diskdziņa attēls, izmantojot trešās puses programmu. Turklāt tas pasargās jūs no jebkādām sistēmas vai programmatūras kļūmēm.

    Viens no labākās programmas dublējums ir Acronis True Image, tas tiek apmaksāts. Bet ir lieliska bezmaksas alternatīva - Paragon Rescue Kit Free.

    Lai veiksmīgi dublētu sistēmu un pēc tam to ātri atjaunotu, jums jāievēro daži vienkārši nosacījumi.

    Lietotāja failus nevajadzētu glabāt C diskdzinī, pretējā gadījumā tie tiks zaudēti, kad sistēma tiks atjaunota. Lūdzu, ņemiet vērā, ka faili "Darbvirsmā" un mapē "Mani dokumenti" fiziski atrodas "C" diskdzinī. Tāpēc glabājiet visus failus citā nodalījumā, piemēram, “D” diskdzinī.

    Neinstalējiet spēles “C” diskdzinī, jo tās aizņem ļoti daudz vietas, kas to apgrūtinās dublējums un sistēmas atkopšana. Instalējiet spēles citā nodalījumā, piemēram, diskā “D”.

    Cietais disks A-Data Ultimate SU650 240GB

    Detalizēti norādījumi par dublēšanas programmu lietošanu ir pieejami izstrādātāja vietņu sadaļā “”.

    7.14. Failu dublējums

    Ir paredzēta operētājsistēmas rezerves kopija ātra atveseļošanās datora veiktspēja un pilnīga vīrusu likvidēšana. Taču tas neaizsargās jūsu failus, ja tos izdzēsīs vai šifrēs vīruss.

    Lai aizsargātu savus personiskos failus, regulāri veiciet to dublējumkopijas. Varat vienkārši kopēt failus uz zibatmiņas disku vai ārējais disks standarta līdzekļi, taču tas nav tik ērti un var aizņemt daudz laika. Šim nolūkam labāk ir izmantot efektīvus sinhronizācijas algoritmus.

    Piemēram, populārajā failu menedžeris Kopējais komandieris Ir direktoriju sinhronizācijas funkcija. Kreisajā panelī atveriet mapi ar failiem datora diskā un labajā panelī - zibatmiņas diska mapi.
    Transcend JetFlash 790 8Gb

    Dodieties uz izvēlni “Rīki\Sinhronizēt direktorijus”.

    Iestatiet visus parametrus, kā parādīts iepriekš redzamajā ekrānuzņēmumā, un noklikšķiniet uz pogas “Salīdzināt”. Kad salīdzināšana ir pabeigta, noklikšķiniet uz pogas “Sinhronizēt”, kas kļūst aktīva.

    Viens no labākajiem bezmaksas programmas, kas īpaši izstrādāts failu sinhronizēšanai, ir . Tās darbības princips ir līdzīgs, taču tas darbojas vēl labāk.

    Kreisajā panelī norādiet mapes, kuras vēlaties sinhronizēt datora diskā, bet labajā panelī - mapes zibatmiņas diskā vai citā vietā, kur faili tiks glabāti. dublējumkopijas. Pēc tam vispirms noklikšķiniet uz pogas "Salīdzināt" un pēc tam uz "Sinhronizēt". Piemēram, es sinhronizēju savas mapes ar disku citā datorā, izmantojot lokālo tīklu.

    Sinhronizācija aizņem ievērojami mazāk laika nekā failu kopēšana, jo tiek kopēti tikai jauni un mainīti faili. Turklāt faili, ko izdzēsāt datorā, tiek izdzēsti no dublējuma.

    Atcerieties! Jautājums nav par to, vai jūs pazaudēsit savus failus, ja tos nedublēsit, bet gan par to, kad...

    8. Papildu metodes aizsardzībai pret vīrusiem

    Šajā sadaļā mēs apskatīsim papildu mazāk populāras aizsardzības metodes, kuras varat izmantot pēc vēlēšanās. Tomēr daži no tiem var ievērojami pastiprināt datora aizsardzību.

    8.1. Aizsardzība pret spiegiem un taustiņu bloķētājiem

    Pastāv īpašas programmas lai aizsargātos pret spiegiem un taustiņu bloķētājiem. Populārākās ir Ad-Aware Bezmaksas antivīruss+, Malwarebytes Anti-Malware Free, Spyware Terminator. Bet visiem mūsdienu antivīrusiem jau ir aizsardzība pret spiegprogrammatūru un taustiņu bloķētājiem, kā arī vairāku vienlaicīga lietošana pretvīrusu programmas var radīt dažādas problēmas.

    8.2. Pikšķerēšanas aizsardzības spraudnis

    Ja strādājat ar liela summa sociālos un maksājumu pakalpojumus un vēlaties saņemt papildu bezmaksas aizsardzību, varat instalēt spraudni aizsardzībai pret pikšķerēšanu. Viens no populārākajiem ir McAfee SiteAdvisor, kas atbalsta Firefox pārlūkprogrammas un Chrome. Tas neprasa nekādu konfigurāciju, bet vienkārši bloķē pikšķerēšanu un dažas citas ļaunprātīgas vietnes.

    Daži pretvīrusi, piemēram, Avast, pārlūkprogrammām pievieno līdzīgus spraudņus. Saite uz McAfee SiteAdvisor spraudni atrodas sadaļā “”.

    8.3. Aizsardzība, izmantojot DNS serverus

    Lai aizsargātu pret ļaunprātīgām vietnēm, ir īpaši droši DNS serveri. Viens no populārākajiem bezmaksas DNS serveriem RuNet pieder Yandex uzņēmumam (dns.yandex.ru).

    Pietiek iestatījumos ievadīt droša DNS servera adresi tīkla karte un visām vietnēm, pirms tās tiek ielādētas jūsu pārlūkprogrammā, Yandex serverī tiks veikta drošības pārbaude. Tiek piedāvāti vairāki DNS serveri: bez aizsardzības, ar aizsardzību pret ļaunprātīgām vietnēm un ar papildu aizsardzību pret pieaugušajiem paredzētu saturu (var izmantot bērna datorā).

    Operētājsistēmā Windows XP dodieties uz Sākt/Vadības panelis/Tīkls un interneta savienojumi/Tīkla savienojumi.

    Operētājsistēmā Windows 7 atveriet Sākt/Vadības panelis/Tīkls un Internets/Tīkla un koplietošanas centrs/Mainīt adaptera iestatījumus.

    Operētājsistēmā Windows 8.10 ar peles labo pogu noklikšķiniet uz pogas Sākt un atlasiet Tīkla savienojumi.

    Atlasiet interneta protokola versiju 4 un noklikšķiniet uz pogas Rekvizīti.

    Ievadiet Yandex DNS serveru adreses.

    Pēc tam jūsu pārlūkprogrammā tiks ielādētas tikai pārbaudītas drošas vietnes.

    8.4. Darbs no ierobežota konta

    Ja jums ir nopietnas bažas par datora drošību, ieteicams izveidot ierobežotu lietotāja kontu un turpināt darbu. To var viegli izdarīt, izmantojot “Vadības panelis/lietotāju konti...”.

    Pēc tam administratora kontam tiek iestatīta parole, kas galvenokārt tiek izmantota jaunu programmu instalēšanai un datora konfigurēšanai.

    Fakts ir tāds, ka vīruss, kas iekļuvis datorā vai tikko palaists pārlūkprogrammā, saņem tā lietotāja pilnvaras, kurš pašlaik strādā pie datora. Ja lietotājs strādā ar administratora tiesībām, tad vīruss darbosies ar administratora tiesībām un varēs mainīt jebkurus sistēmas failus un reģistra iestatījumus. Ja strādāsit ierobežotā apmērā konts, tad, ja vīruss patiešām noplūst caur labi konfigurētu aizsardzības sistēmu, tas nespēs inficēt sistēmas failus un reģistrēties startēšanas laikā, un pretvīrusu programmai to būs vieglāk neitralizēt.

    8.5. Sistēmas tīrīšana

    Saglabājiet savu operētājsistēmu tīru un sakoptu, tad vīrusi tajā nejutīsies tik ērti Izmantojiet kādu no populārajām programmām, lai attīrītu sistēmu no atkritumiem. Viņi izdzēš failus no sistēmas pagaidu mapēm, programmām un pārlūkprogrammām. Šajās mapēs bieži vien patīk atrasties vīrusi un ļaunprātīgi skripti. Turklāt jūs ietaupīsiet vietu diskā.

    Piemēram, 360 Total Security antivīrusam ir šī funkcionalitāte. Es varu ieteikt lielisku populāru programmu. Tas uzrauga sistēmas tīrību un dzēš pagaidu failus ikreiz, kad dators tiek palaists, zemāk ir arī saite uz to.

    9. Saites

    Šeit varat lejupielādēt visus rakstā minētos failus, un tie ļoti palīdzēs aizsargāt datoru no vīrusiem.

    Cietais disks Transcend StoreJet 25H3 2 TB
    Cietais disks Transcend StoreJet 25M3 1 TB
    Cietais disks Transcend StoreJet 25M TS500GSJ25M 500 GB

    Laiki, kad nekaitīgi vīrusi un SMS baneri bloķē piekļuvi darbvirsmai, ir tālu aiz muguras.

    Pēdējo divu gadu tendence liecina par uzbrucēju arvien grūtākiem soļiem, lai izspiestu naudu gan no korporatīvajiem, gan privātajiem lietotājiem. Plkst atteikšanās maksāt izpirkuma maksu(15 000 līdz 65 000 rubļu apjomā), lietotāja datus dažos gadījumos nevar atjaunot.

    Tādu vai citu vīrusa variantu uzliesmojumi dažu dienu laikā aptver datorus visā pasaulē. Pretvīrusu programmu izstrādātājiem dažreiz nav laika, un dažreiz viņi vienkārši nespēj saskaņot algoritmu ar ļaunprātīgu programmatūru. Tāpēc lietotāja galvenais uzdevums ir maksimāli palielināt personālā datora vai klēpjdatora neatkarīgu aizsardzību pret iespējamu krāpnieku uzbrukumu.

    Sniegti norādījumi ir universāls pret visu veidu ļaunprātīgu programmatūru un visām Windows operētājsistēmas versijām (7, 8, 10).

    Noteikumi ir jāpiemēro kopumā. Atbilstība atsevišķiem elementiem negarantē sistēmas un privāto failu drošību pret iebrucēju uzbrukumiem.

    Norādījumi datora un klēpjdatora aizsardzībai pret datorvīrusiem

    Visi iepriekš minētie pasākumi neprasa lietotājam īpašas prasmes vai nekādus līdzekļus. Ja rodas grūtības to aizpildīšanā, vienmēr varat sazināties